Insights & Report #289

ERP 공급업체 계좌가 바뀌었을 때 왜 위험한가

민이앤아이 리스크관리팀

계좌 변경은 돈의 목적지를 바꾸는 일입니다

ERP에 한 번 등록된 공급업체 정보는 내부에서 신뢰하는 기준처럼 사용됩니다. 계좌번호가 바뀌어도 담당자가 시스템에 수정해두면 이후 지급은 자연스럽게 새 계좌로 진행됩니다. 문제는 이 변경 과정에서 실제 거래처의 요청이 맞는지, 누가 확인했는지, 어떤 증빙이 남았는지 분명하지 않을 때 생깁니다.

거래처 담당자가 메일로 계좌 변경을 요청하고, 내부 담당자는 기존 거래처라는 이유로 큰 의심 없이 ERP 정보를 수정합니다. 계좌 변경 사유와 실제 요청자를 확인하지 않고 형식적으로 처리되면, 이후 입금이 계속 잘못된 방향으로 이어질 수 있습니다.

권한이 한 사람에게 몰릴 때 더 위험합니다

공급업체 정보 등록, 계좌 변경, 지급 요청, 승인 상신까지 같은 담당자가 처리하면 중간에서 다시 확인할 장치가 부족해집니다. 사고가 나면 "담당자가 메일을 제대로 확인하지 않았다"고 정리하기 쉽지만, 실제로는 계좌 변경 요청을 별도로 확인하지 않은 구조, ERP 정보를 절대적으로 믿는 운영 방식이 더 큰 원인입니다.

갖추가 보는 것

마스터데이터 변경 권한 분리, 이중 확인, 거래처 직접 확인, 변경 이력 보관이 기본이 되어야 합니다. 갖추는 기존과 다른 계좌로 돈이 이동하는 흐름이나 특정 공급업체의 지급 패턴 변화를 실제 거래 데이터를 기준으로 확인할 수 있도록 돕는 내부탐지 시스템입니다. ERP 안의 정보만 보는 것이 아니라, 실제 자금이 어디로 움직였는지를 함께 보게 해줍니다.

전문가와 상담이 필요하신가요?

귀사의 리스크 관리를 위한 최적의 솔루션을 제안해 드립니다.